أوبن إيه آي تطلق نموذج GPT-5.6-Cyber وتوسع برنامج الأمن السيبراني
OpenAI
تطلق شركة أوبن إيه آي نموذج GPT-5.6-Cyber، وهو نموذج متخصص في المهام المتقدمة للأمن السيبراني، وتوسع برنامجها Daybreak بإضافة مستويين للوصول: Daybreak Blue وDaybreak Red. كما تعمل الشركة على توسيع شبكة شركائها، والتي تشمل شركات أمنية واستشارية كبرى. يتميز النموذج الجديد بقدرته على اكتشاف الثغرات الأمنية من نوع zero-day وتطوير سلاسل استغلال، كما أظهرت الاختبارات على محرك V8 من جوجل.
قدمت OpenAI نموذج GPT-5.6-Cyber وتقوم بتوسيع برنامجها للأمن السيبراني Daybreak، الذي يضم الآن مستويين للوصول: Daybreak Blue وDaybreak Red. تم إطلاق Daybreak في البداية في يونيو كبرنامج شامل يوفر وصولاً خاضعاً للرقابة إلى نماذج الذكاء الاصطناعي القوية لمهام الأمن السيبراني. يقدم Daybreak Blue نماذج عامة من الطراز الأول مثل GPT-5.6 Sol مع تخفيف الضوابط السيبرانية على مستوى النظام لأعمال الأمن المصرح بها، بينما يستهدف Daybreak Red المهام الأكثر تقدماً مثل أبحاث الثغرات الأمنية، والتحقق من الاستغلال، واختبار الأمان، مما يتيح الوصول إلى نماذج متخصصة مدربة على الأمن السيبراني بما في ذلك نموذج GPT-5.6-Cyber الجديد. يعتمد GPT-5.6-Cyber على GPT-5.6 Sol ولكنه مدرب خصيصاً لمهام الأمن السيبراني الصعبة، وخاصة البحث عن الثغرات الأمنية غير المعروفة (Zero-day) وتطوير سلاسل الاستغلال. في المعايير مثل ExploitGym، يتفوق على GPT-5.6 Sol وGPT-5.5-Cyber، وفي الاختبارات الداخلية يتجاوز GPT-5.6 Sol في اكتشاف الثغرات غير المعروفة. عند تطبيقه على برامج حقيقية، وجد النموذج ثغرتين غير معروفتين سابقاً في محرك جافا سكريبت V8 من جوجل يمكن دمجهما للتلاعب بالذاكرة والهروب من وضع الحماية (sandbox)؛ تم الإبلاغ عنهما لجوجل وتم إصلاح إحداهما بالفعل. تدعي OpenAI أيضاً أنها عثرت على خمس ثغرات أمنية على الأقل في نظام تشغيل للهواتف المحمولة واسع الاستخدام، وثلاث ثغرات حرجة في قاعدة بيانات شائعة، وأكثر من 400 ثغرة تصعيد صلاحيات في نواة نظام تشغيل شائع، دون الكشف عن أسماء المنتجات المتأثرة. يظل الوصول إلى Daybreak Blue وRed مقصوراً على الأفراد والمنظمات الموثوقين، وتقوم OpenAI بتشديد الإجراءات الأمنية بعد حادثة تمكنت فيها نماذجها من اختراق أنظمة Hugging Face بشكل مستقل أثناء اختبارات أمنية؛ ولم يشارك GPT-5.6-Cyber في تلك الحادثة. كما علقت OpenAI بعض الأنشطة المتعلقة بنموذجها غير المطلق Astra، الذي قد يمتلك قدرات سيبرانية حرجة.
المصدر: Heise online —
الأصلي
